Przejdź do głównej treści
Joomla jest jednym z najpopularniejszych systemów zarządzania treścią (CMS) na świecie, wykorzystywanym do tworzenia dynamicznych stron internetowych i aplikacji internetowych. Dzięki swojej elastyczności, Joomla umożliwia łatwe dostosowanie strony do indywidualnych potrzeb użytkownika, bez konieczności posiadania zaawansowanej wiedzy programistycznej. W kontekście SEO, Joomla oferuje wiele funkcji ułatwiających optymalizację strony pod kątem wyszukiwarek internetowych. Dzięki prostym w obsłudze wtyczkom i modułom, możemy zoptymalizować treści, meta tagi, linki czy prędkość ładowania strony, co przyczynia się do poprawy pozycji strony w wynikach wyszukiwania. Dlatego też, jako ekspert SEO, polecam wykorzystać Joomla do stworzenia responsywnej, funkcjonalnej i zoptymalizowanej pod kątem SEO strony internetowej. Dzięki temu będziesz mógł skutecznie dotrzeć do swojej docelowej grupy odbiorców i zwiększyć widoczność swojej strony w internecie. Joomla to nie tylko potężne narzędzie do zarządzania treścią, ale także doskonały sposób na poprawę pozycji strony w wynikach wyszukiwania.

SEF

To skrót od (Search Engine Friendly URLs) przyjazne dla wyszukiwarek adresy URL.Termin często skracany jako adresy SEF url. Joomla potrafi generować przyjazne adresy dla wyszukiwarek. Jak włączyć możesz dowiedzieć się z tego video.

Smart search

Inteligentne wyszukiwanie domyślnie w Joomla 3 jest wyłączone. Smart search rozszerza możliwość wyszukiwania na stronie w auto podpowiedziach wyszukiwanego wyrażenia. W Joomla 3 nie działa automatycznie, aby treści były indeksowane na bieżąco należy użyć skryptu i crona.  Smart search ma zastąpić zwykłe wyszukiwanie w Joomla 4 i być w pełni automatyczne. 

Canonical

Kanoniczny element linku, który pomaga administratorom stron zapobiegać powielaniu treści. W celu optymalizacji pod kątem wyszukiwarek określa się tak zwaną wersje "kanoniczną" która jest preferowana, aby unikać duplikacji treści. 

Sitemap

Mapa strony to plik XML,  który zawiera listę z podstronami strony internetowej, uwzględniając ich datę modyfikacji. W site mapie powinny znaleźć się wszystkie linki do stron, które uznaje się za wartościowe i które chcemy, aby były widoczne w wyszukiwarkach internetowych takich jak Google, Bing, Yandex. 

Sitemap images

Mapa strony obrazów to plik XML, który zawiera w sobie obrazy ze strony internetowej. Sitemap images zawiera adres url obrazu i tytuł. Dodanie mapy strony obrazów powoduje, że wyszukiwanie w Google obrazów może zawierać wyniki do naszej strony do konkretnego obrazu.

Google News sitemap

Google News sitemap to specjalna wersja pliku XML przygotowanego na potrzeby informacyjne dla Google news. Aby publikować w Google news trzeba przejść weryfikacji i spełniać wymogi Google.

Sitemap mobile

Mobilna mapa strony jest to plik XML, który zawiera adresy do podstron w wersji mobilnej. Generuje się mapę tylko wówczas gdy posiadamy odrębne wersje mobile.

Sitemap videos

Mapa strony video to plik XML, który zawiera w sobie video ze strony internetowej. Sitemap videos zawiera adres url video i tytuł. Dodanie mapy strony video powoduje, że wyszukiwanie w Google video może zawierać wyniki do naszej strony do konkretnego filmu.

Sitemap AMP

Mapa strony AMP to plik XML,  który zawiera listę z podstronami strony internetowej, przygotowanej na potrzeby technologi AMP. Taka mapa zawiera datę modyfikacji oraz link do artykułu. Sitemap AMP stosujemy, gdy posiadamy strony zgodne z wytycznymi AMP Google. 

Quickstart

Jest to prekonfigurowany szablon strony internetowej z danymi przykładowymi, modułami, rozszerzeniami i layoutem jak na demo szablonu. Quickstart instalujemy zazwyczaj jak zwykła instalacje Joomla! 

Favicon

Ikona, która pojawia się przed adresem w karcie przeglądarki internetowej. Favicon przyjmuje znak graficzny lub logo i jest zapisywana w formacie .ico Można również stosować formaty PNG, SVG współczesne przeglądarki są w stanie je odczytywać. Przyjęło się, że rozmiar stosowany to 16x16 do 192x192

Description

Znacznik meta description to krótki opis zawartości strony widoczny m.in. w wynikach wyszukiwania Google, Bing i innych. Description znajdziemy w konfiguracji globalnej do opisu naszej strony, ale również w różnych elementach strony takich jak menu, artykuły i inne niestandardowe wpisy. 

Keywords

To wyraz lub grupa wyrazów, których używa się w procesie wyszukiwania informacji w wyszukiwarkach internetowych. W SEO słowa kluczowe odnoszą się przede wszystkim do haseł wpisywanych przez użytkowników w wyszukiwarkach internetowych takich jak Google czy Bing. Google jakiś czas temu (2009) zaprzestało używania słów kluczowych i nie są już czynnikiem wpływającym na pozycje strony w wyszukiwarce. 

Content-Type

Ten nagłówek HTTP służy do wskazania typu nośnika zasobu. Typ nośnika to ciąg wysyłany wraz z plikiem wskazujący format pliku. Na przykład dla pliku obrazu typ mediów będzie wyglądał jak image/png lub image/jpg itp.

Meta tag - Author

Autor zaliczamy do grupy Meta tagów. Ten tag służy do rejestrowania informacji dotyczących tego kto jest autorem zawartych na stronie informacji. Joomla automatycznie wstawia tag autora i zawsze podaje nazwę użytkownika, który stworzył treść.

TinyMCE

Jest to podstawowy edytor w cms Joomla, dzięki któremu możemy pisać artykuły, wstawiać zdjęcia itp. rzeczy. W prostym słowa znaczeniu edytor tekstu, jaki znamy z popularnego programu "Microsoft Word" lub LibraOffice. Jednak trzeba pamiętać, że jest to wersja o znacznie mniejszej funkcjonalności niż wymienione specjalistyczne programy. 

JCE Pro

Zaawansowany edytor tekstu! Funkcjonalnością przypomina edytory znane z oprogramowania takich jak Microsoft Word czy też LibraOffice. Dzięki JCE PRO napiszesz artykuły, wstawisz pliki, zdjęcia, tabele i wiele więcej. Zaawansowani użytkownicy mogą korzystać z pisania kodu wprost do edytora. JCE jest dostępny w wersji core i płatnej PRO. 

CONTENT-SECURITY-POLICY

To dodatkowa warstwa zabezpieczeń, która pomaga wykrywać i łagodzić niektóre typy ataków, w tym Cross Site Scripting (XSS) i ataki polegające na wstrzykiwaniu danych. Ataki te są wykorzystywane do wszystkiego, od kradzieży danych, po dystrybucję złośliwego oprogramowania. CSP pozwala zdefiniować politykę przychodzących połączeń zewnętrznych do strony www. 

CONTENT SECURITY POLICY - REPORT ONLY

Specjalny tryb, aby ułatwić wdrażanie, CSP można wdrożyć w trybie tylko dla raportowania. Wszelkie naruszenia są zgłaszane pod podany identyfikator URI. Ponadto nagłówek zawierający tylko raport może służyć do testowania przyszłej zmiany zasad bez jej rzeczywistego wdrażania.

EXPECT-CT

Nagłówek Expect-CT pozwala witrynom wyrazić zgodę na raportowanie i - lub egzekwowanie wymagań Certificate Transparency, aby zapobiec niezauważeniu wykorzystania błędnie wydanych certyfikatów dla tej witryny. 

Uwierzytelnianie dwuskładnikowe

Logowanie dwu etapowe, które zabezpiecza konto dodatkowym składnikiem do logowania. Może to być specjalny klucz lub aplikacja generująca losowe kody, które trzeba podać podczas logowania. Proste metody to wpisania kodu z SMSa uwierzytelniającego. 2FA może również wykorzystywać biometryczne funkcje do logowania jak odcisk palca w telefonie poprzez czytnik linii papilarnych.

Planowane zadania

Planowane zadania w Joomla 4.1 i nowszych to funkcjonalność, która umożliwia automatyzację różnych procesów bez konieczności stosowania zewnętrznego wyzwalacza, takiego jak Cron. Jest to rozwiązanie dedykowane dla programistów, pozwalające na wykonywanie zadań takich jak optymalizacja obrazów czy automatyczne wysyłanie e-maili w zaplanowanym czasie.

Pamięć konserwatywna w Joomla

Jest to niewielki system pamięci podręcznej, gdzie są renderowane strony do pamięci podręcznej. Dobre ustawienie dla każdej witryny. Pamięć podręczna w trybie konserwatywnym jest dostępna w CMS Joomla! Od razu po zainstalowaniu.

Pamieć progresywna w Joomla

Jest to tryb pamięci podręcznej, gdzie są renderowane strony wraz z modułami i innymi elementami strony do pamięci podręcznej. Pamięć podręczna w trybie progresywnym jest dostępna w CMS Joomla! Od razu po zainstalowaniu.

AI-powered Joomla

Systemy Joomla wzbogacone o funkcje sztucznej inteligencji, które automatyzują zadania takie jak generowanie treści, personalizacja użytkownika, automatyczne SEO, czy analiza zachowań odwiedzających. Technologie AI w Joomla mogą obejmować chatboty, rekomendacje treści, automatyczne tłumaczenia oraz inteligentne zarządzanie mediami.

Machine Learning Joomla

Implementacja algorytmów uczenia maszynowego w systemie Joomla w celu analizy wzorców zachowań użytkowników, przewidywania trendów, automatycznej kategoryzacji treści oraz optymalizacji wydajności strony. Machine Learning w Joomla może służyć do personalizacji treści, wykrywania spamu czy przewidywania popularności artykułów.

Mapa witryny

Mapa witryny to zbiór grupy linków wylistowany zazwyczaj na jednej stronie. Jest używany jako jeden z elementów nawigacji w celu poprawy jakości interfejsu. Mapa witryny pozwala również uprościć, usprawnić i przyspieszyć proces indeksowania witryny przez wyszukiwarki. Mapa witryny może być również mapą obrazów, video. Mapę strony można stworzyć na potrzeby różnych języków zastosowanych na stronie www. Mapę w formie XML zazwyczaj dodajemy do serwisu Google Serach Console lub innego odpowiednika jak BING czy Yandex

Tagi

Jest to fraza, która zwięźle charakteryzują treść (znaczenie) tekstu, obrazów, wideo i innych treści. Odpowiednik meta-słów kluczowych na stronie. Tagi to coś w rodzaju słów / fraz z indeksu tematycznego w książkach. Jedna etykieta (tag) może być przypisana do jednego lub kilku materiałów (artykułów). Jeden materiał może mieć jeden lub więcej znaczników lub może nie mieć ich wcale. Tagi często używa się do grupowania tematycznego artykułów na przykład: Artykuły biznesowe będą miały tag biznes i dzięki takiemu oznaczeniu jesteśmy w stanie zaprezentować listę artykułów z tym zagadnieniem tematycznym. 

Nowy router Joomla

Joomla w wersji 3.8 wprowadziła nowy router i jest możliwe pozbycie się numerów ID z artykułów, kategorii, kontaktów. 

  • Obecny router: /kategoria/72-subkategoria/galeria/zwierzeta
  • Nowy router z włączoną opcja ID: /kategoria/26-subkategoria/28-galeria/72-zwierzeta
  • Nowy router bez ID: /kategoria/subkategoria/galeria/zwierzeta

Joomla w wersji 4 będzie miała tę opcję włączoną domyślnie (z pozostawieniem ID) dla nowych instalacji nowy router.

Malware

Złośliwe oprogramowanie, szkodliwe oprogramowanie, które infekuje stronę poprzez błędy w oprogramowaniu. Najczęściej objawia się doklejaniem złośliwych linków lub przekierowywaniem użytkownika na inne złośliwe strony celem wyłudzenia informacji. Tego typu złośliwe skrypty potrafią również wykorzystywać nasz serwer do celu wysłania niechcianej poczty. Hostingodawcy często blokują takie strony, aby ograniczyć cały proceder. Jak najszybciej trzeba taką stronę przeanalizować i pozbyć się złośliwego oprogramowania.

Komponenty

Komponenty w Joomla to zbiór funkcjonalności, który znajduje się tuż po zainstalowaniu oprogramowania. Dla przykładu komponent Reklamy, który służy do umieszczania reklam na stronie. Komponenty również rozszerzają funkcjonalność podstawową strony. Wówczas mówimy, że instalujemy komponent firmy trzeciej, ale nadal będzie on znajdował się w Menu/Komponenty.

Podstawowe komponenty Joomla 3:

  • Aktualizacja Joomla!
  • Doniesienia
  • Kontakty
  • Powiadomienia
  • Przekierowania
  • Reklamy
  • Tagi
  • Wiadomości po instalacyjne
  • Wielojęzyczność
  • Wyszukiwanie
  • Wyszukiwarka
  • Zakładki

 

Framework

Framework albo platforma programistyczna – szkielet do budowy aplikacji. Definiuje on strukturę aplikacji oraz ogólny mechanizm jej działania, a także dostarcza zestaw komponentów i bibliotek ogólnego przeznaczenia do wykonywania określonych zadań. Programista tworzy aplikację, rozbudowując i dostosowując poszczególne komponenty do wymagań realizowanego projektu, tworząc w ten sposób gotową aplikację. Frameworki bywają niekiedy błędnie zaliczane do bibliotek programistycznych. Typowe cechy, które każą wyróżniać je jako samodzielną kategorię oprogramowania, to: odwrócenie sterowania – w odróżnieniu od aplikacji oraz bibliotek, przepływ sterowania jest narzucany przez framework, a nie przez użytkownika. domyślne zachowanie – domyślna konfiguracja frameworka musi być użyteczna i dawać sensowny wynik, zamiast być zbiorem pustych operacji do nadpisania przez programistę. rozszerzalność – poszczególne komponenty frameworka powinny być rozszerzalne przez programistę, jeśli ten chce rozbudować je o niezbędne mu dodatkowe funkcje. zamknięta struktura wewnętrzna – programista może rozbudowywać framework, ale nie poprzez modyfikację domyślnego kodu. - wikipedia.

Open graph

Protokół Open Graph został pierwotnie stworzony przez Facebooka, ale w rzeczywistości jest obsługiwany przez szeroką gamę platform mediów społecznościowych, które obejmują: Facebook, Pinterest, Linkedin, Twitter i inne. 

W kodzie strony możesz znaleźć podstawowe meta tagi open graph takie jak: og:title, og:type, og:image, og:url 

Joomla w standardzie nie dostarcza i nie generuje meta tagów open graph. Więc musisz zaopatrzyć swoją stronę w dodatek, który to potrafi.

Dane strukturalne

To zestaw rozszerzonych danych strukturalnych na stronie opisujących specjalne elementy (przepisy, kursy, wydarzenia, FAQ, filmy, produkty, lokalne biznesy i inne). Dzięki tym danym uporządkowanym Google jest w stanie rozszerzyć wyniki wyszukiwania i je ulepszyć dla użytkownika końcowego.

Na przykład mając na stronie spis filmów z danymi strukturalnymi użytkownicy, wyszukując informacje przez Google mogą wyszukiwać na przykład po czasie trwania filmu, aktorach, gatunku czy liczbie pozytywnych ocen.

Page builder

To zestaw narzędzi wizualnych do budowania pojedynczych stron z responsywnych bloków metodą przeciągnij i puść (drag and drop). W Page Builderze mamy możliwość zdefiniowana dla pojedynczego szeregu siatki bootstrapowej i tam umieszczenia poszczególnych dodatków z dynamicznymi elementami zależnymi od PB. 
Joomla posiada kilka PB między innymi: QUIX, SP Page Builder, JSN PageBuilder, T4 Joomla Page Builder, Gridbox, RSPageBuilder!, Page Builder CK, AZURA. 

ACL

Lista kontroli dostępu (ACL) pozwala określać jaki dostęp posiada dana grupa do obiektów (komponentów). ACL pozwala również określić dostęp do konkretnych pozycji menu czy też artykułów. Ustawienia ACL mogą zezwolić na tworzenie i edycję lub na zmienienie kategorii artykułu, dodawanie tagów albo dowolną kombinację powyższych. Podstawowe grupy w Joomla to: Public, Guest, Manager, Administrator, Registered,  Author,  Editor, Publisher, Super Users.

AMP

Accelerated Mobile Pages (z angielskiego „Przyspieszone Strony Mobilne”) w skrócie: AMP – open source’owa inicjatywa doskonalenia wrażeń użytkownika przy korzystaniu ze stron internetowych na urządzeniach mobilnych. Projekt rozwijany jest pod przewodnictwem firmy Google. Cechą charakterystyczną stron AMP jest nacisk na szybkość ładowania się stron w przeglądarce nawet przy korzystaniu z pasma danych pakietowych o mniejszej przepustowości (EDGE, 3G). Jest to możliwe dzięki specjalnym mechanizmom JavaScript zarządzającym ładowaniem zasobów na stronie internetowej oraz usłudze AMP Cache od Google. - wikipedia

Meta tag - Robots

Robots pozwala na zastosowanie precyzyjnego i zależnego od strony podejścia do kontrolowania sposobu, w jaki dana strona ma być indeksowana i wyświetlana użytkownikom w wynikach wyszukiwania Google. Wyróżniamy kilka dyrektyw, do których boty się dostosowywują i indeksują stroną lub też pomija daną podstronę. 
Dyrektywy:

  • All
  • noindex
  • nofollow
  • noarchive
  • nosnippet
  • max-snippet:
  • max-image-
  • max-video-preview:[number]
  • notranslate
  • noimageindex
  • data-text="unavailable_after: [data/godzina]

Pamięć podręczna

Jest to mechanizm gromadzenia danych już wygenerowanych przez serwer. Mechanizm pamięci podręcznej ma na celu udostępniać użytkownikowi końcowemu już wygenerowaną stronę z cache w postaci HTML. Tym sposobem dana strona jest szybciej wczytywana przez przeglądarkę, ponieważ serwer nie musi jej generować ponownie. W Joomla wyróżniamy dwa poziomy pamięci podręcznej. 

  • Poziom konserwatywny - niewielki system pamięci podręcznej.
  • Poziom progresywny - szybszy sposób renderowania pamięci podręcznej.

Cookie

HTTP Cookie (tłumaczone czasem jako plik cookie, w skrócie cookie, również ciasteczko) – mały fragment tekstu, który serwis internetowy wysyła do przeglądarki i który przeglądarka wysyła z powrotem przy następnych wejściach na witrynę. Używane jest głównie do utrzymywania sesji np. poprzez wygenerowanie i odesłanie tymczasowego identyfikatora po logowaniu. Może być jednak wykorzystywane szerzej poprzez zapamiętanie dowolnych danych, które można zakodować jako ciąg znaków. Dzięki temu użytkownik nie musi wpisywać tych samych informacji za każdym razem, gdy powróci na tę stronę lub przejdzie z jednej strony na inną. Zabezpieczenia przeglądarek pozwalają na odczyt cookie jedynie z domeny, na której zostały utworzone, lub domen niższego poziomu. Czyli cookie ustawione na witrynie w domenie „wikipedia.org” nie zostanie wysłane do „przykład.org”, ale może zostać wysłane do „pl.wikipedia.org”. Witryna ustawiająca cookie może dodatkowo określić opcje cookie, m.in. kiedy ono wygaśnie (np. po zamknięciu przeglądarki lub o określonej godzinie, określonego dnia), czy jest dostępne tylko poprzez zabezpieczony protokół (HTTPS) oraz czy ma być dostępne dla skryptów uruchamianych w przeglądarce (typowo JavaScript). Mechanizm cookie został wymyślony przez byłego pracownika Netscape Communications – Lou Montulliego, a ustandaryzowany w ramach RFC 2109 ↓ we współpracy z Davidem M. Kristolem w 1997 roku. Bieżący standard opisuje dokument RFC 6265 ↓ z 2011 roku.

Kotwica

Kotwica umożliwia umieszczenie zakładki wewnątrz strony HTML. W Joomla! Możesz umieścić kotwicę wewnątrz artykułu (na przykład za pomocą edytora TinyMCE lub innego). Dzięki temu możesz utworzyć łącze, które będzie prowadziło bezpośrednio do tego punktu w artykule.

Kod źródłowy HTML kotwicy wygląda następująco: 

<a name="nazwa-kotwicy" title="Tytuł"></a>

Umieszczamy go w tekście tam, gdzie będziemy kierować użytkownika po kliknięciu w link kotwiący.

Link do kotwicy tworzymy w następujący sposób:

<a href="#nazwa-kotwicy"> Tytuł </a>

Link do kotwicy możesz utworzyć również poprzez menu. 

Prefix bazy danych

Prefix bazy danych to ciąg znaków poprzedzony znakiem underline _ (prefix_). Prefix służy do rozróżniania jednej instancji Joomla. Ponieważ na jednej bazie danych można zainstalować wiele Joomla, które będą się różnić prefixami. np. 34xcs_ | xtw9o_ W tym wypadku dwie różne Joomla mogą działać niezależnie od siebie i mieć różne przeznaczenie. Z prefixem spotkasz się na pewno podczas instalacji Joomla lub też podczas odtwarzania kopii zapasowej. A zaawansowani użytkownicy podczas pracy na bazie danych poprzez na przykład panel phpMyAdmin.

Kopia zapasowa

Kopia bezpieczeństwa, kopia zapasowa - są to dane, które mają posłużyć w przypadku awarii lub uszkodzenia/skasowania plików do odtworzenia ich. Hostingi zazwyczaj wykonują automatycznie kopie zapasowe naszych stron oraz baz danych. W Joomla możemy się posłużyć dodatkowym rozszerzeniem i również tworzyć kopie zapasowe we własnych zakresie. Najpopularniejszym rozszerzeniem do tego celu jest Akeeba Backup Core (wersja darmowa).

CCK

To zestaw narzędzi do budowy treści i zarządzania nim. Inne CCK zazwycaj rozszerzają funkcjonalność o  widoki czy dodatkowe opcje, które mogą być przydatne przy konkretnym projekcie. Joomla sama w sobie posiada CCK, ale są też inne, które pozwalają również tworzyć i zarządzać treściami na stronie. Wyróżnić możemy kilka CCK:
K2, ZOO, FLEXIcontent, Cobalt, SEBLOD i inne. Więcej CCK znajdziesz TUTAJ w katalogu rozszerzeń Joomla.

Kategoria

Z tym określeniem spotkasz się w Artykułach gdzie będziesz określał i tworzył hierarchię kategorii tak, aby łatwo Ci się zarządzało treściami.
Przykładowy widok kategorii:

  • Marki
    • Mercedes
      • Klasa C
      • CLC
      • SLK
    • BMW
      • Seria 1
      • Seria 3

Głowna kategoria to Marki samochodów, pod kategorie w drzewie to "nazwy marek" Mercedes i BMW pod nimi są kolejne sub kategorie jak Klasa C czy Seria 1. Przy projektowaniu kategorii pamiętaj, aby zachować pewną logiczną spójność. Kategorie nie mają bezpośredniego wpływu na elementy w MENU warto o tym pamiętać. 

Przyrostek klas CSS

Dzięki wykorzystaniu przyrostków klasy CSS, można ostylować dany element bez konieczności pisania całego kodu CSS.

<div class="klasakompomentu mojanowaklasa">

Generalnie do tworzenia nowej klasy zaleca się użycie spacji przed klasą. W ten sposób styl CSS dla tego komponentu lub modułu, który używa standardowych nazw klas, będzie nadal działał. Możesz użyć nowej nazwy klasy, aby dodać dowolny styl do komponentu bez konieczności ponownego tworzenia całego istniejącego kodu CSS. Pamiętaj, że jeśli utworzysz nową nazwę klasy, upewnij się, że ma unikalną nazwę i nie powoduje konfliktu z żadnymi istniejącymi nazwami klas.

Nagłówki HTTP

To wszelkie instrukcje / komendy używane do komunikacji między przeglądarką internetową a serwerem.

Lista nagłówków:

Standardowe:

  • Accept
  • Accept-Charset
  • Accept-Encoding
  • Accept-Language
  • Accept-Ranges
  • Allow
  • Authorization
  • Cache-Control
  • Connection
  • Content-Encoding
  • Content-Language
  • Content-Length
  • Content-Location
  • Content-Range
  • Content-Type
  • Date
  • Expires
  • Host
  • If-Match
  • If-Modified-Since
  • Last-Modified
  • Location
  • Pragma
  • Proxy-Authenticate
  • Proxy-Authorization
  • Range
  • Referer
  • Retry-After
  • Server
  • Transfer-Encoding
  • User-Agent
  • WWW-Authenticate

Niestandardowe:

  • Cookie
  • Set-Cookie
  • Refresh
  • X-Frame-Options
  • Strict-Transport-Security
  • X-XSS-Protection
  • X-Content-Type-Options
  • Referrer-Policy
  • Expect-CT
  • Feature-Policy
  • Permissions-Policy

źródło: 

https://pl.wikipedia.org/wiki/ListanagłówkówHTTP

STRICT-TRANSPORT-SECURITY

Wymusza użycie bezpiecznego połączenia HTTPS podczas każdej następnej wizyty na odwiedzanej stronie do momentu upływu czasu max-age w sekundach od ostatniego skutecznego wczytania danej strony zawierającej ten nagłówek, jednak nie wcześniej, niż do końca najdłuższego okresu spośród napotkanych. Używany w celu zapobiegania atakom man in the middle oraz SSL strip. W przypadku tego nagłówka przeglądarka użytkownika nie ma prawa zaproponować zignorowania lub ominięcia błędu, który powstanie w razie braku lub niezgodności certyfikatu serwera. W prostych słowach chroni to użytkownika przed odesłaniem do niezabezpieczonej strony http między sesją https. 

X-FRAME OPTIONS

Nagłówek odpowiedzi HTTP X-Frame-Options może służyć do wskazania, czy przeglądarka powinna mieć możliwość renderowania strony w <frame>, <iframe>, <embed> lub <object>. Witryny mogą to wykorzystać, aby uniknąć ataków polegających na przechwytywaniu kliknięć, zapewniając, że ich zawartość nie jest osadzana w innych witrynach.
Dodatkowe zabezpieczenia są zapewniane tylko wtedy, gdy użytkownik uzyskujący dostęp do dokumentu używa przeglądarki obsługującej X-Frame-Options.

X-XSS-PROTECTION

Nagłówek odpowiedzi HTTP X-XSS-Protection to funkcja przeglądarek Internet Explorer, Chrome i Safari, która zatrzymuje ładowanie stron po wykryciu ataków z użyciem odwróconych skryptów krzyżowych (XSS). Chociaż te zabezpieczenia są w większości niepotrzebne w nowoczesnych przeglądarkach, gdy witryny stosują silne zabezpieczenia treści.
Zasada, która wyłącza korzystanie ze wbudowanego kodu JavaScript („niebezpiecznego w treści”), nadal może zapewniać ochronę użytkownikom starszych przeglądarek internetowych, które jeszcze nie obsługują CSP.